Kubernetes Service Account
Service Account 概念的引用是以這樣為基礎的使用場景:執行在Pod裡的處理程序需要呼叫Kubernetes API 以及非Kubernetes API的其他服務. 我們使用Service Account 來為Pod 提供認證. Service Account 和 User Account 可能會帶來某種程度上的混淆, 它們的區別如下: User Account 通常是為人類設計的,而Service Account 則是為執行在Pod中的應用設計的 User Account是全域的,即可跨Namespace使用:而Service Account 是限定Namespace的, 即僅在所屬的Namespace下使用 建立一個新的User Account 通常需要較高的特權並且需要經過比較複雜的,而Service Account則不然 Kubernetes API Server 目前支援Authentication和 Authorization機制進行安全存取控制 Authentication: Basic Authentication vim basic_auth.csv admin_passwd,admin,1 test_passwd,test,2 然後設定Kubernetes API Server 的啟動參數 --basic-auth-file=/path/to/basic_auth.csv Token Authentication ...